従業員向けHIPAAプライバシー規則の概要

HIPAA(Health Insurance Portability and Accountability Act)は1996年に制定され、米国保健福祉省(HHS)がプライバシールールを策定しています。このルールは保護された健康情報(PHI)の利用と、患者が自らの情報の使用方法を把握・管理する権利を定めています。

情報の使用と開示に関する法律

  • 最小必要限度の原則:PHI の使用・開示は、目的に必要な最小限の情報・最小限の対象者に限定します。例外として、治療目的で医療提供者が求める場合、本人または代理人の要請、本人の許可がある場合、法令に基づく開示、またはコンプライアンス調査などがあります。

組織に対する義務

  • 管理職は HIPAA とプライバシールールの遵守のため、以下を実施する義務があります:ポリシーと手順の策定、プライバシー担当者の任命、従業員への研修、情報保護のための安全対策、苦情対応、本人への権利教育。

州法との関係

  • 州法がプライバシールールと矛盾する場合、連邦法(HIPAA)が優先されます。

執行と罰則

  • プライバシールールは苦情調査、コンプライアンスレビュー、教育・啓発活動を通じて執行されます。違反が判明した場合、まず自主的な是正を求め、支援を提供します。是正しない場合は民事罰金が科せられ、重大な違反は刑事訴追の対象となります。

ヘルスケア業界(一般) - 関連記事